信托中心

安全、合规和营业时间 在一个地方。

数据所在的地方,如何加密,谁能访问,AI被允许读到什么,以及每个操作背后的审计线索。没有营销雾,只有你的安全小组会问的问题,有真实的答案.

GDPR & CCPA 今日( E)AES-256 · TLS 1.3 对于这些国家来说,这些问题是非常重要的。欧盟居留权违约没有关于数据的培训
100% 记录的AI转弯数
99.95%升学时间SLA
现场直播 安全态势 AES-256 TLS 1.3 HMAC 2FA 双向外 审计组 · 不可更改 登录% 1 拥有者 :% 1 196.x.x.x (中文(简体) ). 罚单 罚单 482 webhook \ 订单. 已支付 \ 200 角色. 更新 . 支持 · 审计。csv crm.contact.create · 欧盟 键. rotate \ 连接器 登录% 1 拥有者 :% 1 196.x.x.x (中文(简体) ). 罚单 罚单 482 webhook \ 订单. 已支付 \ 200 角色. 更新 . 支持
默认担保

加密,签名和审计每层.

99.95%云上时段 SLA
AES-256· 休养 TLS 1.3 过境
HMAC莎丽...256 每页 API 调用
100%记录的AI转弯
每一层的安全

我们如何保护你的数据 和你的顾客。

AI 安全AI的每一项行动都是一份注册合同,其中包含角色门和确认政策. 风险操作需要明确的人类批准;AI不能发明操作.
审计线索每一次行政行动,AI转身和网络浏览的交付:演员,时间戳, IP 时间长度。CSV.
业务加固IP & CIDR 防火墙,bot和威胁评分在访客日志上,对公共端点的评分限制,被再播放保护的网关事件.
收条,每件事物

防御核心, 和记录 你可以交给审计师。

加密封存数据; 不可变的流记录每个动作。 2 深度, 活性能力, 不是复选框 。

加密密钥处理( K)

AES-256 休养. TLS 1.3 钥匙被封了

您存储的每个字节都加密 AES-256 使用云面上的每分秒数键。我们发送的每一个字节都使用线条 TLS 1.3 公开 API 密钥被存储在平话语中,因为它们的本意是共享的,但是秘密密钥和网络wook签名的秘密被封上,由您环境衍生出的信封加密,从不在任何地方被平话语记录.

AES-256 休养 与每百分位键在云上分离。
TLS 1.3 过境 每一个连接。
密封的秘密 Webhook 签名密钥从未登录在平文本中 。
现场直播 加密管道 笔会 纸牌 ; 4242… webhook_secret AES-256 斜发 TLS 1.3每条连接加密 租户密钥隔离、可旋转 位于最后部的车厢 a3f9·c14e·77b2·e0d8·…
审计和人工智能透明度

每一次行动 和每一次AI转弯的不可改变的记录

每一个管理者的行动,每个AI转身 和每个网络wook的交付 到达一个不可改变的,只有所有者的审计流 与演员,时间戳, IP AI History记录每个管理员、客户和写作的转弯,并精确地给出了及时性、 AI 响应、动作结果和持续时间。过滤、搜索和导出整个线索到 CSV.

100% 输入的AI转弯: 迅速,反应,结果和演员。
仅限所有者完成( F) : 演员, IP 每个条目的时间和期限。
CSV 输出。 将整个线索交给审计人员;通过行动或演员过滤.
现场直播 不可忽视的审计 附 录 罚单 罚单 482AI助理 业主确认 2.1s - OK - 不错 顾客. erase #1042* 业主 102.89.x − 妇女2:41 (PM) OK(PM) 时间轴: webhook \ 订单. 已支付 \ 200HMAC 已核实 . 交付 . . 角色. 更新 . 支持管理者/所有者/新补助金/好 · 审计。csv拥有者 · 1,204 横行... OK 罚单 罚单 482AI助理 业主确认 2.1s - OK - 不错
数据所在的地方

三所出部署相. 你选择吧

共享多租户云,用于最快的生产路径,一个专门的租户数据库,以更紧密地隔离,或者自编自建在自己的基础设施上,将数据路径端到端。所有地方都使用相同的代码;您选择信任边界。

云 —— 共享 : 每户房的按键,每个工作空间的孤立数据库,区域居住,每日加密备份.
云 专注: 具有孤立的证书、可选VM和关于Business/Entertainment的自定义域的专用租户DB。
自行主办: 完全的数据主权,您的备份和保留, 气相容。
欧盟和西非区域专用区域选择你选自己主持
现场直播 数据居住 胶片 胶囊 租户A拥有密钥 ^ 拥有 DB 租户B拥有密钥 ^ 拥有 DB 租户 C拥有密钥 ^ 拥有 DB 欧盟-西非 每天加密备份 已销毁 一个租户 单独证书 可选专用的 VM 自定义域( C) SSL 选定区域 供给 商务/企业 自主选择 你的基础设施 您的备份保留( R) 气相容性 完全数据主权 许可证密钥 : 相同的代码
遵守态势 负责的大赦国际

诚实地说,这是为认真的履约审查而建造的。

我们的云平台是按监控安全小组的预期设计的,我们不声称我们没有持有的认证. GDPR- 与我们联系 DSAR,删除和导出工作流程在账户门户中进行; CCPA- 了解不出售信号受到尊重; SOC 2 财务报告和已审计财务报表 ISO 27001 目前,我们尚未提出商业联系协定,因此, OpsIQ 不应用于 HIPAA 人工智能从不测试你的数据, 你选择了提供者,模型, 以及你自己的钥匙。

数据没有训练 电话只播放现场谈话
您选择提供者 : Anthropic, OpenAI 或你自己; 将自己的钥匙带入自办的。
动作批准 风险行动需要明确的人类确认。
遵守承诺 准备 GDPR · DSAR,删除导出( E) CCPA · 不出售受到尊重 HIPAA 未提供 SOC 2 · 审计备查记录进展 ISO 27001 · 形成控制进展 AI 从未在您的数据中培训 GDPR / CCPA 今日对齐 ! SOC 2 / ISO 执行中
100%AI 已审计
0允许的外包行动
Your模型、 密钥和数据
永远用于培训模型
数据处理

子处理器, 备份 和保留。

如何每天处理数据:谁碰了它,如何备份,保存了多久.

🧩

子处理器

云基础设施、人工智能供应商、支付网关和电子邮件发送都列于 /compliance 每一个手柄和位置的数据,我们在任何变化之前通知客户。

💾

备份

云上每日加密备份并有点入时恢复,自营客户拥有自己的备份时间表并存储端到端.

客户控制的保留

一个主保留设置驱动每个日志清理。 设定为永久或任何天数; 删除和导出从账户门户运行 。

🗑️

应请求删除导出( E)

每个客户记录都会显示一个删除并导出按钮; 操作员也可以调用 POST /v1/customers/{id}/erase删除审计条目予以保留 12 遵守规定数月。

🍪

Cookie 同意书

内置的有区域默认和每个cookie选择入围的同意标语,因此同意决定被捕获并记录在审计流中.

🐛

报告脆弱性

找到安全漏洞了吗? [email protected]我们很快承认披露信息,并承认负责任的研究人员。

比较

大多数平台都要求您 相信他们 OpsIQ 给你看

市场承诺和你的安保小组的控制之间的区别可以核实

保安队问的是什么典型的答案OpsIQ
休止时加密"这是加密的"AES-256 使用租户密钥; 秘密被封存, 从未登录
中途加密"HTTPS" (美国英语).TLS 1.3 在每一个连接上
网络浏览真实性共享信笺HMAC-SHA256 活体上方 + 重放保护
谁能看见AI做了什么黑盒内100% 迅速、反应、结果、演员
审计线索部分应用程序日志无法改变,只拥有者; 演员, IP 时间、期限; CSV 导出
数据居住一个区域,要么接受,要么离开欧盟和西非,区域选择 专注,您的电话自行托管
删除客户数据准备一张票,等等自服务器按钮 + POST /v1/customers/{id}/erase
有关数据的培训"读取我们的政策"永不: 只使用上下文, 您选择提供者
自营不详同样的代码,你的下下文, 完整的数据主权, 空隙准备
事件透明度状态页面, 最终30- 注意,公众RCA在5营业日,SLA贷方
完全信任和安全清单( S)

每一个控制, 分组。

信任中心背后的控制器★标出一个站出。

控制器做什麽?
加密密钥( K)
AES-256休养★信封加密, 云上用每租户密钥分离 。
TLS 1.3过境★航班上每条连接都加密了
密封秘密密钥和网络标记签名密钥被加密; 从未登录在平版中 。
按安装键衍生由您环境生成的加密密钥 。
访问身份( I)
基于角色的访问 ★拥有者、管理者、支助者和自定义角色,每页许可。
双因素(2FA)每一个原因。
SSO(单点登录)业务计划上可有单一的签注。
登录关闭失败野蛮的武力试图被困入自动隔离
已签字的一体化
HMAC-SHA256 网络呼号★上面写着每件网络货品上的活体
重放保护时间戳 + 非ce 在签名的事件。
频密钥写到所有字 APIs.
连接器秘密旋转转动每个集成的秘密现场。
AI 安全
行动合同 ★人工智能的每一项行动都登记在公开的范围、作用和参数上。
批准标注风险作业需要明确的人类确认。
没有合同外行动AI不能发明操作.
没有关于你数据的培训★仅使用实时对话语境;您选择提供者 。
AI 历史每转一圈:迅速作出反应、行动结果、持续时间和行动者。
审计和透明度
不可更改的审计日志 ★每一次行政行动,AI转身和网络播放: 演员, IP 时间 时间
仅限所有者访问审计线索仅限于工作空间所有者.
CSV 导出过滤,搜索和导出整个线索.
业务加固
IP CIDR 防火墙( C)入站交通封面名单.
瓶子威胁分数( R)记录在访客日志上
限制费率公关上
重放保护网关事件支付网关回调已核实并被调回。
合规数据( D)
GDPR-对齐了★DSAR,删除和导出工作流程在账户门户中进行直播。
CCPA- 发觉禁止销售信号受到尊重;每个客户都去除终点.
HIPAA今天我们不签BAA,所以... OpsIQ 不适合保护健康信息。如果这在您的行进图上,请与我们联系。
SOC 2 进展已经具备了随时可审计的不可改变日志。
ISO 27001 进展控制正在正规化。
Cookie 同意书已建有区域默认并每克克选入的旗.
数据居住欧盟和西非云区;您自行主办。
删除导出( E)自服加法 POST /v1/customers/{id}/erase.
客户控制的保留一次主设定都会驱动日志清理 。
每日加密备份云上点入时恢复;自有日程自会.
超时事件( E)
99.95%升学时间SLA ★为云客所取.
现场状态公众现场直播情况 /status.
30- 一分钟事件通知已通知在境内受影响的客户 30 行动事件记录
公共RCA 互联网档案馆的存檔,存档日期2013-12-02.内派人员5营业日;云客户/月SLA条件。
部署隔离
共享云隔离 ★每个工作空间都有租户的密钥和孤立的数据库.
专职租户专门数据库,包含孤立的证书,可选的VM和自定义域.
自行主办同样的代码,你的基础设施, 完整的数据主权, 空气-gap兼容。
财务问题

安全小组会问的问题

直通答案,没有营销雾.

不,我们不训练任何模型 客户数据。Anthropic, OpenAI 或您所选择的仅使用直播对讲语境的提供者; 供应商的标准数据处理程序适用( 多数不培训于 API 默认流量)。
云层在今天的欧盟和西非运行。 专门的云层客户可以选择提供供给的区域。 自我托管的客户可以随意运行。
公开 API 密钥以简洁文本存储( 意思是共享); 密钥和 Webhook 签名密钥被加密存储 AES-256 使用来自您环境的每个安装密钥。
是的,每个客户记录都会在账户门户中显示一个“删除和导出”按钮。操作员也可以调用 POST /v1/customers/{id}/erase 程序上。关于删除本身的审计日志条目保留了 12 个月,用于遵守审查。
现场状态 /status我们通知内部受影响的客户。30任何操作事故的记录,在内部张贴公开的RCA5和信用云客户/SLA条件。
电话 /compliance 页面列出每个子处理器( 下方的云, AI 提供者, 支付网关, 电子邮件发送) , 其处理的数据, 以及它们的位置。 我们提前通知客户任何更改 。
是的,AI History(只有所有者)记录每个管理员、客户和书写转折,并精确地给出了及时性、AI响应、可能的行动结果、持续时间和演员。过滤、搜索和导出到 CSV.